Implementarás muchas imágenes de contenedor de Linux en GKE y necesitas alertas sobre vulnerabilidades conocidas del sistema operativo antes de la implementación. Siguiendo las mejores prácticas de Google, ¿qué debes hacer?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Habilitar Container Analysis y enviar nuevas imágenes de contenedor a Artifact Registry; revisar los resultados de vulnerabilidades antes de cada implementación..
Por qué esta es la respuesta
La opción correcta sigue la práctica recomendada de Google Cloud para el escaneo de vulnerabilidades. Al habilitar Container Analysis, se integra automáticamente con Artifact Registry, escaneando las imágenes a medida que se suben. Esto proporciona un análisis continuo y automatizado de vulnerabilidades. Revisar todos los resultados de vulnerabilidades, no solo los críticos, es crucial para una postura de seguridad proactiva antes de la implementación. Usar la CLI o la API REST directamente para cada escaneo es menos eficiente y automatizado que la integración nativa con Artifact Registry. Limitar la revisión solo a vulnerabilidades críticas puede pasar por alto riesgos importantes que podrían escalar.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta